Cheval de troie

michel -  
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour a tous les membres du forum
J'ai un petit probleme qui peut s'agrandir si je n'agis pas dans un delai bref.
En fait j'ai lance une verification d'antivirus dans mon ordinateur
et l'antivirus a trouver un cheval de troie cache dans un fichier
du nom de "sponsoradulto.dll" qui etait sense se trouver dans le path suivant :
C:\WINDOWS\Downloaded Programs Files\sponsoradulto.dll
C'est du moins ce que l'antivirus a signale
J'ai essaye de l'effacer avec l'antivirus mais celui ci a signale que le fichier etait introuvalble.
Donc je suis alle au path indique ou etait sense se trouver le fichier et je ne l'ai pas trouve.
Donc en qq sorte je suis coince je sais pas comment m'en debarrasser.
Si qq un de vous a la moindre idee ou a deja ete confronte au meme probleme je lui serai reconnaissant de m'aider a resoudre ce probleme.
Configuration: windows XP pro

1 réponse

  1. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut,

    essaie cette manip

    A/ si tu ne les as pas, telecharge:

    Spybot S&D 1.4 et Ad-Aware SE 1.06
    http://www.lavasoftusa.com/software/adaware/
    http://www.safer-networking.org/fr/index.html

    puis sur
    http://www.florensac-chasse-trap.com

    pointe ton curseur sur « section virus » sans cliquer
    click sur le menu qui apparaît et charge

    CleanUp312.exe
    ne les utilise pas tout de suite

    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    execute cleanup312.exe

    tu relances tes scan ad aware
    puis spy boot
    puis a2 free
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

    redemarre

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile" et pas autre chose
    fais un copier coller du log entier ici.

    A+

    Jean
    0